Nequi confirma hackeo en su cuenta de X: esto es lo que pasó
La cuenta oficial en X de Nequi fue hackeada el 13 de mayo y utilizada para publicar contenido no autorizado relacionado con criptomonedas.

Ataque cibernético a Nequi en X enciende alarmas sobre seguridad digital en Colombia.
Freepik
Un nuevo caso de ciberseguridad ha encendido las alarmas en Colombia luego de que la billetera digital Nequi confirmara que su cuenta oficial en la red social X fue comprometida por actores desconocidos. El incidente generó preocupación entre usuarios, especialmente al detectarse publicaciones inusuales que no corresponden a la comunicación habitual de la entidad.
Lee también: Bogotá podría enfrentar nuevas semanas de sequía: Alcaldía pide ahorrar agua para evitar racionamientos
Yo dizque iba a ver porque estaba caído @Nequi y resulta q les hackearon la cuenta de Twitter jajajajaja pic.twitter.com/pTXCyBjgTT
— Willnarvaez88 (@willnarvaez88) May 13, 2026
La cuenta afectada, verificada con insignia dorada y con más de 149 mil seguidores, comenzó a compartir contenido relacionado con criptomonedas, incluyendo menciones a TRON y USDT, lo que inmediatamente despertó sospechas de un posible intento de fraude digital.
¿Cómo ocurrió el ataque cibernético a Nequi y qué acciones se tomaron?
Según análisis preliminares de plataformas expertas en ciberseguridad como 'Mucho Hacker', los atacantes habrían logrado tomar control del perfil, eliminando la imagen corporativa de Nequi y reemplazándola por elementos ajenos a la identidad visual de la empresa. Posteriormente, comenzaron a difundir publicaciones relacionadas con proyectos de inversión en criptomonedas sin ninguna relación con la entidad financiera.
Este tipo de ataques es una modalidad frecuente en el entorno digital, donde delincuentes aprovechan cuentas verificadas y con alto número de seguidores para dar credibilidad a posibles esquemas fraudulentos. A través de estos perfiles, buscan engañar a los usuarios y redirigirlos a sitios o inversiones de alto riesgo.
Durante el incidente también se recordó el funcionamiento de la insignia dorada en X, que identifica cuentas pertenecientes a organizaciones oficiales verificadas por la plataforma. Este sistema diferencia entre cuentas corporativas (doradas), cuentas personales verificadas (azules) y cuentas gubernamentales (grises).
Te puede interesar: Medellín abrió 1.300 becas Sapiencia: así puedes postularte a pregrados y posgrados
Poco tiempo después, la situación fue controlada y la cuenta de Nequi fue recuperada. La entidad informó a sus usuarios que todo había sido restablecido y advirtió que durante el periodo del hackeo cualquier contenido publicado no era oficial.
¡Hola! 💜 Ya todo está funcionando con normalidad ✅ Nuestro equipo experto intervino para recuperar la cuenta. Recuerda que este canal es solo de comunicación y no transaccional. Cualquier duda, estamos aquí 🙌
— Nequi (@Nequi) May 14, 2026
¿Qué hacer en caso de hackeo o actividad sospechosa en cuentas verificadas en X?
Cuando una cuenta verificada en X muestra señales de hackeo, como publicaciones extrañas, cambios de imagen o contenido que no corresponde a la organización, es importante actuar rápido para reducir el riesgo de estafa o desinformación.
Lo primero es no interactuar con las publicaciones sospechosas, evitar dar clic en enlaces y no compartir el contenido, ya que muchas veces estos ataques buscan viralizar estafas o esquemas fraudulentos. También se recomienda reportar inmediatamente la cuenta o los posts dentro de la plataforma, usando las opciones de “contenido engañoso” o “cuenta comprometida”.
Además: Nuevas fotomultas en la Autopista Medellín - Bogotá y cambios en los límites de velocidad
Si la cuenta pertenece a una empresa o institución, lo más probable es que el equipo oficial ya esté trabajando en su recuperación. En estos casos, lo adecuado es seguir únicamente los canales oficiales alternos, como páginas web o redes verificadas en otras plataformas, hasta que se confirme el control total de la cuenta.
Además, si el usuario es administrador de una cuenta o empresa, debe cambiar contraseñas, activar la verificación en dos pasos y revisar accesos o aplicaciones conectadas para evitar nuevos ingresos no autorizados.













